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Die Philips Patentverwaltung GmbH in Hamburg/Deutschland hat eine Patentanmel- 
dung unter der Bezeichnung 

"Konstantstromregler fur Chipkartenschaltungen" 

am 7. Januar 1999 beim Deutschen Patent- und Markenamt eingereicht. 

Der Firmenname der Anmelderin wurde geandert in: 
Philips Corporate Intellectual Property GmbH. 

Das angeheftete Stuck ist eine richtige und genaue Wiedergabe der ursprungli- 
chen Unterlage dieser Patentanmeldung. 

Die Anmeldung hat im Deutschen Patent- und Markenamt vorlaufig die Symbole 
G 06 K und G 06 F der Internationalen Patentklassifikation erhalten. 

/lunchen, den 1. Februar 2000 
eutsches Patent- und Markenamt 
Der Prasident 
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Konstantstromregler ffir Chipkartenscbaltungen 



I Anwendungsgebiet, sowle Beschreibung des Sta nds der Techntk 

Anwendungsgebiet sind Chipkarten (Smart Cards), die z.B. als 
Zahhmgsmittel oder als Zugangskontroilen oder zu ahnlichen Zwecken 
benutzt werden. Diese beinhalten geheime Daten, wie Guthaben oder 
Schlussel, die sie zu ihrem Betrieb benatigen. 

Es ist nun das Ziel von spezialisierten Einbreohern (Hackern, 
Ausforschem), diese geheimen Daten ausfindig zu machen, urn die 
Betriebsweise dieser Karten zu erforschen oder urn sie nachzumachen oder 
um sie zu f knackenS das heifit das Geheimnis auf der Karte 201 erforschen. 
Dazu bedienen sich solche Ausforscher diverser Mittel, U.a. wird das 
Muster evaluiert, das die Logik durch ihren Versorgungsstrom auf den 
Versorgungsleitungcn der Schaltung erzeugi Dabei kann sowohl der 
Spannungsverlauf, als auch der Stromveriauf evaluiert werden. Aus vielen 
Abtastungen kann dann unter speziellen UmstSnden korreliert werden, 
welche Dacenmuster 2u einem bestimmten Zeitpunkt in der Karte 
verarbeitet werden. Wenn diese Evaluierungen tlberhaupt mflglich sind, so 
sind sehr schwierig auszuftthren. 

Die 'Differential Power Analysis' ist eine neue Methode, welohe es 
eriaubt, tiber die reine Funktionalitat hinaus zus&tzlichc interne 
Informationen elner4ntegrierten Schaltung zugewinnen* 

Die "Differential Power Analysis' hat den Ansalz, dafl neben den 
EinVAusgangssignalen fcus&tzlich 

(a) dl ||Sj^i^ 

" r "(b) Spannungseinbrtlche an der Versorgungsspannung der integrierten 
Schaltung analysiert werden. Diese beiden Infbrmationsquellen werden 
durch die vorliegende Erfindung eliminiert. 

Der Erfolg dieser Analysemethode hSngt davon ab, ob man eine Anzahl A 
von analogen Signalveriaufen (entsprechend (a) oder (b) ) 
S(k,t) tiber die Zeit t mit k«(l,...,A} unterschiedlichen Operanden so 
aufhehmen kann, daB eine Summenbildung der Form 

A 

r ('*0-£.P&*)*S(*.r) mitdenKoeffraentenp(i,k), i={0, 1,2,...} 

m&glich ist. Betrachtet man unlerschiedliche Signalverlfiufe S(kl ,tl), 
S(k2,tl) i S(k3,tl) t ... zum gleichen Zeitpunkt t=tl, kann eine ^Differential 
Power Analysis 1 nur funkdonieren, wenn die integrierte Schaltung in 
diesem Moment die gleiche Rechenoperation ausftlhrt mit 
unterschiedlichen Operanden k={ 1 A} , d.h. die Signalverl&ufe S(k,t) 
mtissen genau ttbereinandetgelegt werden kttnnen. Dieses gilt nicht nur fur 
die Berechnung selbst, sondern auch fOr die Ein- und Ausgabe von Daten. 
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1 Aufgabe der Erfindung 



Was 1st zu Es ist Aufgabe der vorliegenden Erfindung, Mittel anzugeben, die eine 
verbessern Evaluierung deutlich erschweren, wenn nicht gar unmoglich machen. 
Aktuelle - Die aktuelle Problematik liegt darin, dafl die Schaltungen in den Karten 
Problematik synchron getaktet werden und mit Hilfe dieses Taktes streng steuerbar und 
teilweise auch evaluierbar stad. 



3 ErflndungsgemaBe LSsung der gesteliten Aufgab e 

Ein MitteU das zur Vcrwiarung bei der unenvtinschten Evaluierung dienen 
kann, besteht darin, daB man innerhalb der Schaltung keine synchrony 
getaktete Logik verwendet, sondern asynchrone, ungetaktete Logik. Diese 
hat die Eigenschaft, auf der Versorgungsleitung ein unkorrelierbares 
Muster zu erzeugen. 

Femer ist der Zeitpunkt, zu dem eine spezielle Berechnung bitgenau 
ausgeftlhrt wird, nicht aus dem aufleren Strom- bzw. Spannuiigsverlauf an 
der Versorgungsleitung ablesbar, 

Es wird eine Schaltung ftir kontaktlose Chipkarten vorgeschlagen 
basierend auf den folgenden zwei Subschaltungen: 

• Eine Versorgungsquelle mit den folgenden zwei Cbarakteristiken: 

- am empfangenden End© ist die Last unabhangig von der Last auf der 
speisendea Seite, 

- an der speisenden Seite verh&lt sich die Quelle Uber einen weiten 
Bereich wie eine Stromquelle. Solch eine Versorgungsquelle kann 
konstruiect werden durch einen Parallelregler (Shunt Typ). 

Die kontaktlose Energiespeisung einer Chipkarte weist die 
Charakteristik einer Konstantstromquelle auf, ohne dabei geregelt 
werden zu mttssen. 

• Eine informationsverarbeitende Schaltung, die ttber einen weiten 
Bereiclrder Spannungsversorgung arbeitet, indem sie ihre 
Verarbeitungsgeschwindigkeit und damit den Datendurchsatz der 
verftigbaren Versorgungsspannung anpaflt Solch eine 
Verarbeitungsschaltung kann erstellt werden durch asynchrone 
Schaltungen [1] 3 [2], [3]. Diese sind ttber einen weiten 
Versorgungsspannungsbereich funktionsfShig bei vergleichsweise 
geringem Schaltungsaufwand. 
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4 Vorteile der Erfindung 



Die Kombination der zwei oben genannten Subschaltkreise bietet die 
folgenden Vorteile: 

• Keine Interferenz von Daten verarbeitender Schaltung mit der 
Kommunikation; 

• Schutz gegen differential Power Analysis' (DP A); sogar die 
elektromagnetische Abstrahlung enthSlt keinerlei Information, da der 
aufgenommene Strom der Gesamtschaltung nur von der 
aufgenommenen Leistung abh&igt, nicht jedoch von der verarbeiteten 
Information ; 

• MaximaJe Verarbeitungsleistung ftlr die empfangene 
Versorgungsleistung; 

• Gemessen an der konventionellen synchronen Implementation ist nur 
ein kleiherer Kondensator fur die Filterung der Versorgungsenergie 
erforderlich. 

• Benutzung der asynchronen Logik zur Vermeidung von korrelierbaren 
Mustem auf der Versorgungsleitung. 

• Die vorliegende Erfindung verschleiert die Zeitbereiche, sowohl die der 
eigentlichen Berechnungen als auch die der Datenein- und 
Datenausgabe. Bei geeigneter Auslegung der Schaltung kann nicht 
mehr festgestellt werden, warm eine wirkliche Berechnung oder Ein- 
/Ausgabe stattfindet. Die 'Differential Power Analysis 1 wird so 
erheblich erschwert oder unmoglich gemacht. 
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